2017年9月5 – 7日,華為全聯接大會2017(Huawei Connect)在上海召開,全球各大廠商與行業精英齊聚一堂,在云計算、大數據、IOT、AI共同集成的全聯接世界中預見未來。作為云與大數據安全的技術領導者,亞信安全受邀參加本屆大會,并以“物聯網時代安全展望”為主題,分享物聯網安全技術實踐,探索“萬物+”時代下的威脅風險,全面展示亞信安全“云管端”一體化解決方案在產業互聯網生態中的安全力量。
萬物+時代來了,更多麻煩也來了
我們經歷了以PC為主要生產工具的傳統互聯網時代,以智能手機為代表的移動互聯網時代,現在互聯網即將迎來一個新的時代——物聯網時代。根據預測,2020年全球物聯網設備接入量將會達到260億臺,并且平均每天還有550萬設備連接到整個網絡中,新增的商業設備和系統中將會有超過一半會包含IoT組件。然而,隨著IoT多層弱點的暴露,智能設備被劫持、IoT DDoS攻擊、勒索軟件滋生等隨之而來安全問題將會出現井噴式的爆發。
華為全聯接大會上,亞信安全通用安全產品中心副總經理劉政平指出:物聯網正在驅動“互聯網+”走向“萬物+”,而黑客要想破解物聯網并非難事。由于大部分IoT設備處于7×24小時的在線狀態,并且在多級層面存在著的大量漏洞,黑客通過傳統的靜態分析、自動掃描和情報收集之后即可發動進攻。因此,在“萬物+”主宰的新時期,網絡安全的“木桶效應”將更加明顯,包括設備制造廠商、互聯網服務提供商、網絡安全廠商乃至政府監管部門需要共同探索協作機制。
數據顯示,2017年全球已有超過83億臺聯網設備。但由于安全標準滯后,以及智能設備制造商缺乏安全意識和投入,物聯網已經埋下極大隱患,是個人隱私、企業信息安全甚至國家關鍵基礎設施的頭號安全威脅。試想一下,無論家用或企業級的互連設備,如接入互聯網的交通指示燈,恒溫器,或醫用監控設備遭到攻擊,后果都將非常可怕。因此,萬物互聯后的安全將決定科技革命的成敗。
亞信安全建“云管端”一體化安全屏障
在“萬物+”所呈現的智慧生活場景,物聯網通過網絡賦予萬物感知,最終在云端形成大量數據,并通過智能化終端落地應用。因此,物聯網的威脅治理要在“云、管、端”形成一體化的安全屏障。目前,亞信安全已經形成了涵蓋IoT云管端一體化安全解決方案,在云上提供“Deep Security SaaS深度安全防護平臺”等集入侵檢測、云WAF、審計等技術于一體的綜合性SaaS安全解決方案;在管道方面,亞信安全與各大運營商攜手為用戶提供加密信道等高安全等級服務;在終端設備上通過與設備廠商向用戶提供定時的補丁或者其他系統升級工具。
針對物聯網安全的未來發展態勢,劉政平表示:隨著物聯網百億級設備工作,以及由此產生的海量數據信息,如何在信息的采集、傳輸、處理等各個環節,確保其能夠被合法利用而不發生安全問題,成為一個非常棘手和艱巨的任務。但是,云安全、AI技術、機器學習、大數據所形成的大融合,大集成,也必將為IoT威脅治理提供有效工具,為“萬物+”提供可以信賴的保護力。